iLenta Меню

Бывший сотрудник АНБ: Надежная защита OS X является мифом

24 апреля 2015, 23:12 | Bazelas [6000]
По словам бывшего сотрудника АНБ и НАСА Патрика Уордля, встроенные в операционную систему OS X механизмы защиты от вредоносного программного обеспечения можно легко обойти.
Бывший сотрудник АНБ: Надежная защита OS X является мифом

В данный момент Уордль руководит облачным стартапом Synack. Он рассказал, что операционная система OS X оснащена несколькими механизмами защиты от вредоносного программного обеспечения, основные из них — GateKeeper и XProtect.

GateKeeper ограничивает источники, из которых пользователь может загрузить и установить приложение. По умолчанию она настроена таким образом, что загрузить программу можно только из официального каталога Mac App Store, где все приложения проходят проверку на вирусы. Пользователь может настроить защиту так, чтобы можно было устанавливать приложения не только из Mac App Store, но и напрямую от разработчиков, а также из любых источников (если GateKeeper отключен).

Проблема в том, что GateKeeper проверяет подлинность только установочного пакета .dmg целиком, но не проверяет его содержимое. По словам Уордля, злоумышленник может взять подлинный установочный файл какого-либо разработчика и перепаковать его с вредоносными файлами динамических библиотек .dylib. А так как GateKeeper не проверяет файлы в пакете, вредоносное содержимое он не обнаружит.

В свою очередь, функция XProtect автоматически проверяет загруженные из интернета файлы, сравнивая их хэш-суммы с хэш-суммами из базы данных вредоносных приложений. Если перекомпилировать вредоносное приложение, то его хэш-сумма изменится, и XProtect не найдет в этом файле ничего подозрительного. Более того, вредоносное приложение достаточно просто переименовать, чтобы защита не сработала, цитирует эксперта Cnews.

По словам специалиста, легко обойти и другие технологии защиты в OS X — изолирование приложений и проверку цифровых подписей программ. Функцию изолирования приложений (Sandbox) можно обойти, используя известные уязвимости в ядре OS X. Некоторые из этих уязвимостей недавно в рамках проекта Project Zero опубликовала корпорация Google. Обход же проверки цифровых подписей — еще более простая задача. Достаточно убрать из приложения цифровую подпись, и система позволит выполнить программу, заявляет эксперт.

В целом задача обхода всех механизмов защиты в OS X не представляет особой сложности для хакеров, поэтому мнение о том, что операционная система Apple является более безопасной, чем Windows, несколько ошибочно, утверждает Уордль.

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac OS X / Windows

Microsoft планирует превратить Windows в полноценную агентскую ОС
Microsoft планирует превратить Windows в полноценную агентскую ОС
16 ноября 2025, 00:50 | Bazelas
Microsoft продолжает активно внедрять в Windows различные инструменты на базе искусственного интеллекта.
Подробнее...
 
Microsoft наведет порядок в контекстном меню Windows 11
Microsoft наведет порядок в контекстном меню Windows 11
08 ноября 2025, 14:06 | Roter
Потребовалось почти 4 года, чтобы Microsoft обратила внимание на хаос, царящий в контекстном меню при нажатии правой кнопки мыши.
Подробнее...
 
Эффект Windows 10: как завершение поддержки ОС помогло Apple укрепить позиции на рынке ПК
Эффект Windows 10: как завершение поддержки ОС помогло Apple укрепить позиции на рынке ПК
25 октября 2025, 18:08 | Bazelas
Срок окончания поддержки Windows 10 стал катализатором крупнейшей за последние годы волны обновления ПК, и одним из главных выгодополучателей этого оказалась Apple — продажи компьютеров Mac растут ускоренными темпами.
Подробнее...
 
Microsoft выпустила экстренное исправление ошибок, вызванное октябрьским обновлением Windows 11
Microsoft выпустила экстренное исправление ошибок, вызванное октябрьским обновлением Windows 11
25 октября 2025, 10:07 | Roter
Если ваш компьютер с Windows 11 недавно отказался загружаться, а клавиатура и мышь внезапно перестали реагировать, вы не одиноки.
Подробнее...
 
BitLocker может необратимо зашифровать данные при переустановке Windows 11
BitLocker может необратимо зашифровать данные при переустановке Windows 11
22 октября 2025, 00:50 | Roter
Функция шифрования накопителей BitLocker впервые появилась в 2007 году вместе с Windows Vista. Изначально она была доступна лишь в редакциях Enterprise и Ultimate, однако со временем стала стандартной частью всех версий Windows.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.